fuente: https://cybersecuritynews.com/hackers-built-a-windows-backdoor/
Los hackers han creado una puerta trasera para Windows que utiliza Microsoft 365 para todas sus comunicaciones nativas de comando y control. Este malware, denominado Antino, convierte los mensajes de Outlook y los archivos de OneDrive en canales para emitir instrucciones, transferir datos robados y mantener el acceso a los equipos comprometidos.
La campaña, de mayor envergadura, comenzó en septiembre de 2025 y tuvo como objetivo organizaciones gubernamentales, de defensa, diplomáticas, académicas y de políticas públicas.
Los atacantes utilizaron correos electrónicos de phishing cuidadosamente diseñados, documentos convincentes e instaladores de software falsos para distribuir la puerta trasera, combinando interfaces familiares con servicios en la nube en los que las organizaciones confían habitualmente.
Investigadores de Cisco Talos identificaron la operación como UAT-11587 y evaluaron sus vínculos con China con alta certeza.
Cisco Talos indicó en un informe revisado por Cyber Security News (CSN) que su investigación descubrió aproximadamente 350 puntos finales comprometidos en ocho países para julio de 2026.
Talos registró 10 entornos institucionales afectados confirmados y cinco probables, además de un objetivo previsto. Entre los países incluidos se encontraban Taiwán, India, Filipinas, Camboya, Pakistán, Tailandia, Myanmar y Siria.
Investigadores de ciberseguridad han descrito lo que consideran una nueva clase de ataque capaz de engañar a los agentes de programación de inteligencia artific...
Leer artículo →En lugar de ocultarse en los portátiles y servidores que los defensores vigilan más de cerca, un grupo vinculado a China pasó casi una década escondido dentro d...
Leer artículo →Google informó este viernes que ha emprendido acciones legales contra una red de ciberdelincuencia china, acusándola de utilizar su agente de inteligencia artif...
Leer artículo →